Skip to main content
La forma antigua con los flags --login / --logout / --whoami sigue siendo aceptada como alias por compatibilidad con versiones anteriores. La autenticación es opcional. Las políticas, el panel de control, la página /audit y todas las demás funciones locales funcionan exactamente igual estés o no conectado. La pantalla de inicio de sesión existe para que las funciones que necesitan una identidad estable (recordatorios de re-auditoría hoy, más en el futuro) tengan un punto de anclaje.

Flujo de inicio de sesión

Solicita tu correo electrónico, envía un código de 6 dígitos de un solo uso a esa dirección, pide el código y, si es correcto, escribe ~/.failproofai/auth.json (modo 0600). La misma sesión queda visible en el panel de control de la aplicación: al hacer clic en [ set a reminder ] en /audit, el sistema te reconocerá como conectado. El panel de control ofrece el mismo flujo como un diálogo modal en /audit para los usuarios que nunca usan la CLI.

Cierre de sesión

Revoca la sesión actual en el servidor y elimina ~/.failproofai/auth.json. Si el servidor de la API no está disponible, el archivo local se elimina de todas formas: la intención de cerrar sesión localmente siempre tiene prioridad.

Verificación de identidad

Imprime <email> (<user uuid>) y termina con código 0 cuando existe una sesión válida, o not signed in y termina con código 1 en caso contrario. Renueva silenciosamente el token de acceso en segundo plano si está a menos de un minuto de expirar.

Recordatorio persistente de re-auditoría

Cuando haces clic en [ set a reminder ] en la página /audit (o inicias sesión mediante el modal que activa ese botón), el panel de control escribe un pequeño archivo auxiliar en ~/.failproofai/next-audit.json:
Este archivo está vinculado al correo con el que se configuró: si cambias la sesión de la CLI a otra cuenta, cualquier recordatorio perteneciente al usuario anterior quedará oculto. El desplazamiento predeterminado es de 7 días, configurable más adelante cuando se implemente el planificador. Se crea con permisos 0600, igual que auth.json. El endpoint /api/auth/reminder del panel de control expone GET (lectura), POST (establecer / reprogramar) y DELETE (eliminar), y requiere una sesión activa.

Contenido de ~/.failproofai/auth.json

Se crea con permisos 0600 (solo lectura/escritura del propietario). El token de acceso es un JWT HS256 con validez de 1 hora; el token de actualización es una cadena aleatoria opaca de 256 bits que el servidor almacena como SHA-256(token). La reutilización de tokens de actualización se detecta en el servidor y revoca todas las sesiones del usuario.

Variables de entorno

Consulta Variables de entorno para ver la lista completa.

Solución de problemas

“Could not reach the api-server” — la CLI no puede abrir una conexión TCP con FAILPROOF_API_URL. Comprueba tu red o define FAILPROOF_API_URL si estás ejecutando un servidor de API autohospedado. “Rate limited” — demasiados intentos de inicio de sesión en una ventana de 15 minutos para ese correo (5/correo) o IP (20/IP), o un período de espera de 30 segundos para reenviar después de la solicitud anterior para el mismo correo. El mensaje de error incluye el tiempo de espera en segundos. Código rechazado — el OTP era incorrecto, había expirado o la entrada alcanzó el bloqueo tras 5 intentos fallidos. Ejecuta failproofai auth login de nuevo para solicitar un nuevo código.